Vol de pixels GPU, conversations publiques privées avec Bard et autres événements de cybersécurité

Vol de pixels GPU, conversations publiques privées avec Bard et autres événements de cybersécurité

Cybersec_Digest_2

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • Deux hackers indépendants ont affirmé avoir piraté Sony.
  • La plus grande compagnie aérienne du Canada a admis avoir divulgué des informations sur ses employés.
  • Les GPU étaient vulnérables aux attaques de vol de données basées sur le navigateur.
  • Les dialogues du chatbot Bard ont été inclus dans les résultats de recherche généraux de Google.

Deux hackers indépendants affirment avoir piraté Sony

Sony a annoncé qu’il enquêtait sur une potentielle cyberattaque contre ses systèmes après que deux pirates différents ont revendiqué la responsabilité du piratage. Ceci est rapporté par Bleeping Computer.

Initialement, le groupe de ransomware RansomedVC a fait une déclaration sur la compromission réussie de « tous les systèmes Sony » et le vol de 260 Go de données. Pour preuve, ils ont publié des échantillons d’environ 2 Mo, comprenant une présentation PowerPoint, des fichiers de code source Java et des captures d’écran Eclipse. EDI.

ransomedvc-post-rédaction
Données : ordinateur qui émet un signal sonore.

Les attaquants ont immédiatement mis le dépotoir en vente pour 2,5 millions de dollars car, selon eux, « Sony a refusé de payer la rançon ».

Cependant, après un certain temps, un autre pirate informatique, surnommé MajorNelson, a également assumé la responsabilité de la fuite. Les fichiers qu’il a publiés pèsent 3,14 Go et contiennent, entre autres, des certificats Sony, un émulateur d’appareil pour générer des licences et des données de la plateforme Creators’ Cloud.

capture d'écran bf
Données : ordinateur qui émet un signal sonore.

Les journalistes n’ont pas pu vérifier de manière indépendante la véracité des déclarations des assaillants.

Dans l’attente de l’enquête, Sony a refusé de commenter la situation.

La plus grande compagnie aérienne du Canada admet avoir violé les données de ses employés

Les renseignements personnels de certains employés d’Air Canada ont été « brièvement » exposés à une partie non autorisée.

Selon le communiqué, les attaquants ont obtenu un accès limité au système interne contenant les données personnelles de certains employés de l’entreprise.

Cependant, l’incident n’a pas affecté les systèmes de contrôle de vol et les attaquants n’ont pas eu accès aux informations des clients.

Air Canada a contacté toutes les parties concernées ainsi que les forces de l’ordre.

L’entreprise fonctionne désormais normalement.

Aucun groupe de hackers n’a encore revendiqué la responsabilité de cet incident.

Les GPU étaient vulnérables aux attaques de vol de données basées sur le navigateur

​​Des chercheurs de quatre universités américaines ont découvert que les six principaux fournisseurs de GPU sont vulnérables à l’attaque GPU.zip, qui permet à des sites malveillants de lire des données visuelles sensibles, notamment des noms d’utilisateur et des mots de passe.

La fuite se produit lors de la compression des données effectuée par les GPU intégrés et discrets pour améliorer les performances.

Cela vous permet de contourner la règle de restriction de domaine, permettant à un site malveillant d’afficher le contenu ou le produit visuel final d’une page légitime.

Au cours de l’expérience, les scientifiques ont utilisé le navigateur Chrome pour voler les pixels composant le nom de l’un des utilisateurs du portail Wikipédia. La vitesse de l’attaque dépend directement des performances du GPU. Sur les GPU AMD Ryzen 7 4800U, cela a pris 30 minutes, sur Intel Core i7-8700, cela a pris 215 minutes avec une précision de 97,5 % et 98,3 %, respectivement.

Selon les données préliminaires, le mode de test a affecté les GPU intégrés d’AMD, Apple, Arm, Intel et Qualcomm, ainsi qu’un GPU discret de Nvidia.

résultats poc
Données : Hertzbleed.com.

Un représentant d’Intel a déclaré dans un commentaire aux médias que le problème ne vient pas du processeur, mais de l’utilisation de logiciels tiers.

Les dialogues du chatbot Bard ont été inclus dans les résultats de recherche généraux de Google

Les conversations privées des utilisateurs avec le chatbot Bard de Google sont apparues dans les résultats de recherche publics. Le problème a été porté à l’attention du consultant SEO Gagan Gotra.

Il s’est avéré plus tard que les dialogues privés apparaissant dans les résultats de recherche avaient été auparavant partagés avec d’autres utilisateurs à l’aide de la fonction « Partager ». Cependant, pour une raison quelconque, Google n’a pas empêché les moteurs de recherche d’indexer ce contenu.

Par défaut, toutes les conversations avec Bard sont privées.

Le géant de la technologie a déjà reconnu son erreur et a commencé à bloquer l’indexation de ces chats.

Des applications d’investissement frauduleuses découvertes dans l’App Store

Les attaquants distribuent des applications frauduleuses dans l’App Store sous couvert de plateformes d’investissement en crypto-monnaie et de mini-jeux pour tester les connaissances financières. Cela a été rapporté par Kaspersky Lab.

Après avoir installé le programme, l’utilisateur est redirigé vers une page de phishing sur laquelle est annoncé un projet provenant prétendument d’une grande société minière de ressources avec la promesse de revenus mensuels de 100 000 à 150 000 roubles.

Pour participer, vous devez remplir un formulaire indiquant votre nom complet, votre adresse email et votre numéro de téléphone. Par la suite, la victime potentielle reçoit un appel au cours duquel elle est persuadée d’investir dans un projet douteux.

Les attaquants ont appris à contourner la modération dans l’App Store : ils téléchargent d’abord une application propre, puis ajoutent les fonctions malveillantes dont ils ont besoin dans une mise à jour.

Les faux programmes ont maintenant été supprimés du magasin.

Des blogueurs ont été attaqués via Telegram sous couvert d’annonceurs

Les phishers tentent de voler les identifiants des comptes Telegram de blogueurs russophones, en leur proposant une coopération publicitaire au nom d’une grande entreprise de vente au détail en ligne.

Comme Kaspersky Lab l’a découvert, les attaquants adhèrent au schéma de communication d’entreprise standard pour de telles interactions : ils négocient les conditions, les prix et sélectionnent les produits.

À un certain stade, il est demandé au blogueur de s’inscrire sur le site du programme d’affiliation, en indiquant son nom complet, son adresse e-mail, le nombre d’abonnés et la couverture de la chaîne, ainsi qu’un numéro de téléphone.

Après cela, la victime est automatiquement redirigée vers un faux formulaire d’autorisation Telegram et invitée à saisir un code à usage unique pour se connecter au compte. La nécessité de telles informations s’explique par les exigences prétendument nouvelles de la loi sur la publicité.

En effet, à l’aide de ces données, les attaquants s’emparent d’un compte dans la messagerie et de toutes les chaînes Telegram qui y sont liées.

Également sur ForkLog :

Que lire ce week-end ?

Un article sur la naissance des mythes sur les NFT en tant qu’arnaque et pourquoi ils sont facilement démystifiés.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚